openssl握手过程的测试与分析new

openssl握手过程的测试与分析new

ID:34613234

大小:290.23 KB

页数:71页

时间:2019-03-08

openssl握手过程的测试与分析new_第1页
openssl握手过程的测试与分析new_第2页
openssl握手过程的测试与分析new_第3页
openssl握手过程的测试与分析new_第4页
openssl握手过程的测试与分析new_第5页
资源描述:

《openssl握手过程的测试与分析new》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、华中科技大学硕士学位论文OpenSSL握手过程的测试与分析姓名:何福均申请学位级别:硕士专业:软件工程指导教师:覃中平20080603华中科技大学硕士学位论文摘要网络正改变着人们的生活。如何保护数据在网络上的安全,引起越来越多人的关注。SSL及其后继者TLS是Internet安全协议中重要的部分,而OpenSSL则是一个优秀、功能强大而且开源的SSL与TLS实现,它们均得到广泛的应用和关注。国内外已有很多文章和书籍讨论这方面的内容。但大多关注的是SSL/TLS或者OpenSSL的应用,极少有对SSL/TLS协议细节或者OpenSS

2、L相关部分进行深入分析。目前所知的SSL/TLS实现均来自国外。OpenSSL作为一个开源软件包,为应用和实现SSL提供了不可多得的资源。然而,目前尚不清楚OpenSSL与SSL协议是如何对应的,是否真正可信,仅作为“黑盒”在使用。握手协议是SSL协议中最重要最复杂的部分,也是最值得研究的部分。分析一个典型的握手将有重要意义。采用“先获取后分析”的方法来分析SSL协议和OpenSSL代码中的握手部分是一个新的尝试。先从代码中获取真实的数据,然后结合协议和代码,对所得数据进行分析。目的是为了打开OpenSSL这个“黑盒”,更好地认识

3、OpenSSL和SSL协议。握手过程的分析涉及两方面的内容。一是握手过程中各种消息的结构、含义和作用;二是此过程中涉及到的关键计算。SSLv3.0和TLSv1.0在消息结构和计算上存在差别。对OpenSSL源代码的学习,可以对协议中一些没有明确指定的行为或者是模糊的参数定义等作出补充性的说明。OpenSSL展示了一个“具体”的SSL协议。对典型握手过程的研究,将为研究其他形式的握手或者是SSL协议以及OpenSSL的其他方面打下坚实的基础。关键词:信息安全SSLTLS握手协议OpenSSLI华中科技大学硕士学位论文Abstract

4、Networkischangingpeople’slifeandmoreandmorepeoplehavepaidattentiontohowtoprotectthedatatransportedonthenetwork.SSLanditssuccessorTLSaremainpartofInternetsecurityprotocols.OpenSSLisanexcellent,powerfulandopensourceimplementationofSSLandTLS.BothofSSL/TLSandOpenSSLhavebe

5、enwidelydeployedandfollowedwithinterest.Therehavebeenmanydomesticandoverseaspapersandbookstodiscussthem.ButmostofthesepapersandbooksconcerntheapplicationsofSSL/TLSorOpenSSLratherthanthedeepanalysisoftheprotocoldetailsortherelativepartofcodeinOpenSSL.Theimplementations

6、ofSSL/TLSknownbynowallcomefromforeigncountries.Asanopensourcesoftwarepackage,OpenSSLprovidesavaluablesourcewhichcanbeusedtoemployandimplementSSL.Butsofar,wehavenotknowntherelationshipbetweenOpenSSLandSSLandwhetherOpenSSLisauthentic.Itisonlytreatedasablackbox.Thehandsh

7、akeprotocolisthemostimportantandcomplexpartofSSLprotocolanditisworthyofbeinglearnt.Itmakessensetoanalyseaclassicalhandshakeprocess.Itisanewtrytoemployamethodcalled‘captureandanalyse’toanalyseSSLprotocolandrelativecodeinOpenSSL,whichmeansfirstwegetrealdatafrominsideoft

8、hesourcecodeandthenanalysethedatacombiningtheprotocolandsourcecodetogether.ThepurposeistounpacktheOpenSSLblackboxandtoknowit

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。